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序文 

本書は、 IT 管理者、または Access Connections ^^ プログラムを組織内のコンピューターに配布する担当者 
を対象としています。本書は、 Access Connections を複数の PC にインストールするために必要な情報を提 
供することを目的としています。同ソフトウェアのライセンスが各ターゲット PC で有効であること 
が条件となります。 Access Connections は、管理者およびユーザーがアプリケーション自体の使用に関 
する情報を参照できるアプリケーション-ヘルプを提供します。 

ThinkVantage ® Technologies は IT プロフェッショナル向けに開発されたもので、打プロフェッショナルが 
直面する可能性がある固有の課題に対応します。本書には、 Access Connections で作業するための指示およ 
び解決法が掲載してあります。ご提案またはコメントは、 Lenovo ® 認定担当者にご連絡ください。総所有 
コストぴ CO ) の低減に役立つ製品の詳細情報や、本ガイドの定期的な更新を確認するには、义の Web サ 
イトにアクセスしてください。 
http :// www . lenovo . com . cn / 



第 1 章概要 


Access Connections は、ワイヤレス LAN などさまざまなネットワーク接続の構成を援助する接続支援プロ 
グラムです。ユーザーは、自宅や職場など特定の場所からクライアント PC をネットワークに接続するた 
めに必要な、ネットワークとインターネットの構成設定値を保存するためのロケーションプロファイルを 
作成し、管理できます。モデム、有線ネットワーク•アダプター、ブロードバンド （ DSL 、 ケーブル•モ 
デム、 ISDN など)、ワイヤレス WAN 、 WiMax 、 またはワイヤレス•ネットワーク•アダプターを使用し 
て、ネットワーク接続を巧うことができます。仮想プライベート•ネットワーク （ VPN ) 接続もサポートさ 
れます。 PC をさまざまな場所に移動するたびにロケーション-プロファイルを切り替えることによって 
ネットワークに素早く簡単に接続できるので、手動でネットワーク設定値を再構成する必要はありませ 
ん。ロケーション•プロファイルは、高度なセキュリティー設定、デフォルト•プリンター、プロキシー 
設定、 Web ブラウザーのホームページ、アプリケーションの自動起動などを設定することができます。 

Access Connections には、イーサネット接続、ワイヤレス LAN 接続、ワイヤレス WAN 接続、および 
WiMax 接続の自動ロケーシヨン切り替えをサポートする機能があります。 


jut が 

巧巧 

Access Connections には、ワイヤレス接続およびネットワーク接続を素早くまた楽に検出できるな下の機 
能があります。 

• 新規ロケーション•プロファイルの作成 

Access Connections には、ロケーション*プロファイルの作成に役立つウィザードがあります。ロケー 
ション-プロファイルは、さまざまなタイプのネットワークに接続するために必要な設定値を定義しま 
す 。 Access Connections を始動すると、『インターネットに接続する』ビューが開きます。 

• ロケーション•プロファイルと接続状況の表示 

『インターネットに接続する』ビューを使用して、接続タイプごとに使用可能なネットワークとそれぞ 
れのロケーション-プロファイルに関連するネットワーク接続の状況を表をできます。 

. ロケーション•プロファイル間の切り替え 

Access Connections には、ロケーション•プロファイルを変更する機能があります。リストから別の 
ロケーション-プロファイルを運択して接続するだけで、プロファイルを切り替えることができま 
す。進行標識ウィンドウに、接続の状態が表示されます。接続が失敗した場合は、接続の修正に役立 
つボタンが表示されます。 

• ワイヤレス接続 

Access Connections は、ワイヤレス WAN および Bluetooth に対応しています。第ミ世代携帯電話技術の 
導入により、ネットワークへの高速ワイヤレス接続を可能にする有効な代替機能として、ワイヤレス 
WAN サービスが登場しました。ただし、日本ではこの機能はサポートされていません。 

. ワイヤレス•ネットワークの検索 

Access Connections は、ワイヤレス*アダプターの範囲内にあるワイヤレス*ネットワークを検索で 
きます。この機能は、移動中や公共の場所にいるときに、使用可能なワイヤレス•ネットワークが 
あるかどうかわからない場合に便利です。検出されたすベてのワイヤレス-ネットワークへの接続 
を試行でき、接続の試行が成功した場合は、検出されたワイヤレス•ネットワーク名とデフォルト 
設定値を使用して、ワイヤレス用のロケーション•プロファイルが新規に作成されます。適切な設 
定値が分かっていれば、検出されたワイヤレス-ネットワーク用のロケーション-プロファイル 
を手動で作成することもできます。 

. ロケーション•プロファイルの自動切り替え 

現在適用されているロケーション-プロファイルに関連したネットワークが使用不可になった場合、 
Access Connections は使用可能なネットワークを検索し、該当するロケーション*プロファイルに自動 
的に切り替えることができます。ワイヤレスのロケーション-プロファイルとイーサネットのロケー 
ション-プロファイルの間で、自動切り替えが可能です。ワイヤレス優先順位リストを設定することに 
より、ご使用の PC が複数のワイヤレス•ネットワークの範 H 内にある場合、または複数のロケーショ 
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ン-プロファイルが同じワイヤレス-ネットワーク名を使用している場合に、どのワイヤレス•口 
ケーション-プロファイルをアクティブにするか定義できます。 

• リモートでの ロケーション. プロファイルの作成（配布管理者専用） 

Access Connections の管理者は、クライアント.コンピューターにデプロイメントするためのロケー 
シヨン-プロファイルを定義できます。 


Access Connections のプロファイル拓布に巧する考慮事項 

ユーザーが接続を試行するさまざまな場所、およびそのロケーションで使用可能な接続の種類に関する情 
報を収集すると、ユーザーがインポートして直ちに使用できることが可能となります。初期イメージで配 
布できる作業の構成をプロファイルに取りをむことにより、ユーザーは手動でプロファイルを作成するこ 
となしにネットワーク接続を即時に利用できます。 

管理者機能イネーブラー•ツールにより 、 Access Connections を企業環境で実行すると、ロケーション•プ 
ロファイル、共通設定、およびクライアント構成ポリシーを個人または個人のグループに配布するタスク 
が単純化されます。プロファイルおよび設定値の配布は、初期システム配布時に企業イメージの一部とし 
て、またはシステムが現場に設置された後に標準のリモートでの配布の方法を使用して実行できます。 

プロファイル拓布の要件および仕様 

サポートされる孔 inkPad ® およびワイヤレス WLAN と WAN ドライバーの現行リストを表示するには、义 
の Web サイトを参照してください。 


• Windows XP : 


http :// support . lenovo . com/en US / downloads / detail . page ? DocID 二 DS 013660 
• Winaows Vista : 


http :// support . lenovo . com/en US / dow 打 loads / detail . page ?& LegacyDocID 二 MIG 民-67283 
• \ Viiiaows 7: 


http :// support . lenovo . com / en _ US / downloads / detaiLpage ? DocID==DSO 13683 


Access Connections のプロフアイル宙布機能 

Access Connections 管理者プロファイル配布機能は、クライアント-ユーザー用に作成したロケーション 
プロファイルを配布するために必要です。管理者プロファイル配布機能は、义のサイトで打管理者のみ 
を対象に提供されています。 

http :// support . lenovo . com / en _ US / research / hmts - or - tips / detail . page ?& LegacyDocID ^ ACON-DEPLOY 

管理者プロファイル配布機能の詳細については、7ページの第3章『管埋者機能を処理する』を参照 
してください。 

な下のリストは、打管理者が Access Connections を配布および管理する上で役立つ機能を示しています。 

. 管理者は、ロケーション•プロファイルを作成して、企業イメージの一部として配布するか、クラ 
イアント-システムが配布された後にインストールできます。 


. 配布制御リストを作成して、さまざまな配布パッケージをインポートできるユーザーを制限できます。 

• クライアント構成ポリシーを設定して、クライアント PC での AccessConnections の操作を構成でき 
ます。 
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. 配布パッケージは、暗号化およびパスワード保護が可能であるため、許可された個人のみがワイヤレ 
ス-セキュリティー情報（たとえば WEP や静的パスワードなど）を含むロケーション-プロファイ 
ルをインポートできます。 
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ま 2 章 Access Connections のインストール 

ここでは 、 Access Connections のインストール手順じついて説明します。 


Access Connections のサイレント•インス I —ル 

Access Connections をサイレント•インストールする手順は、な下のとおりです。 

1. Microsoft ® Windows ® XP、Windows Vista ®' または Windows 7 を起動し、管埋者権限でログオンします。 

2. Access Connections のソフトウエア.パッケージをハードデイスクに解凍します。 

3. 管理者権限で『コマンドプロンプト』ウィンドウを開きます（該当する場合)。 

4. な下のコマンドを使用して 、 Access Connections をインストールします。 

a . 手動でインストールするには、义のように入力します。 

< path >¥ setup.exe 

b . サイレント•インストールを行うには、义のように入力します。 

< path >¥ setup.exe - S-SMS [Windows XP ] 

< path>¥setup Is / v " /qn REB 00 T = ReallySuppress " [Windows Vista または 7] 

c . 特定のデバイスがサポートされるようにインストールするには [Windows Vista および7のみ] 

AccessComections でサポートしない特定のデバイスについて、そのデバイス.タイプと 『= No 』 
を追加します。デバイス•タイプは LAN 、 WLAN 、 WWAN 、 WIMAX 、 および MODEM から 
選択します。次に例を示します。 


< path >¥ setup.exe / u " M 0 DEM=No W 1 aIAN = No " 

Access Connections では、 LAN と WWAN の接続が管埋対象から除外されます。それな外の場合、 
デフォルトでは 、 Access Connections を使用して上記のすべてのデバイス（存在する場合）を管理 
します。 

注 ： Access Connections をインストールする場合は、ご使用のオペレーティング*システム専用に設計され 
たバージョンをインストールします。他のバージョンの Access Connections は、オペレーティング•シス 
テムが不適切なため、正常に機能しないことがあります。 
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第 3 章管理者機能を処理する 

この章では 、 Access Connections の管理者機能を使用可能にし、使用するために必要な情報を説明します。 


管理者機能を使用可能にする 

管埋者機能を使用可能にする前に 、 Access Connections がご使用のシステムにインストールされている必要 
があります。管理者機能を使用可能じするじは、な下の手順を実行します。 

し Access Connections をクライアント • システムに配布するには、管理者プロファイル配布 （Administrator 
Profile Deployment ) 機能を、次の Lenovo Web サイトからダウンロードしてインストールします。 
http :// support . lenovo . com/en US / research / hints - or - tips / detail . page ?& LegacyDocID = ACON-DEPLOY 

注： Access Connections のインポート/エクスポート機能は、プロファイルの移行に対してのみ使用さ 
れます。インポート/ェクスポート機能を Access Connections の配布じは使用しないでください。 


2. 次のパスにインストールされている AdmEnblr.exe [Windows XP ] または Admi 打 Enabler.exe [Windows 
Vis ね/ 7] を実行します。 

C：¥Program FiLesYThinkPadYConnectUtilities [Windows XP] 

C：¥Program FilesYlenovoYAccess Connections [Windows Vista または 7] 

3. 『有効にする』 をクリックしてから、 『終了』 をクリックします。『拡張』ビューの『ツール』タブ 
に配布パッケージを作成および編集するためのアイコンが作成されます。 



固 h 管理きプロファイル邸巧機能を使用可能にする 

4. 『管理者機能を使用可能じする』 クリックします。 

5. 『終了』をクリックして、イネーブラーを閉じます。 

0. Access Connections を開始しを弓。 

管理者お能を使用する 

管埋者機能を使用可能にした後は、配布パッケージを作成または編集することにより、 ユーザーの ための 
ロケーションプロファイルを管埋できます。配布パッケージにはファイル拡張子の . loa が付けられ、 
Access Connections じより使用されるロケーションプロファイルのメタデータが入っています。 な 下の手 
順は 、 Access Connections の管理者機能を使用するための理想的なシナリオです。 


◎ Copyright Lenovo 2008, 2012 


7 






























し Access Connections を使用して、ロケーションプロファイルを作成します。ロケーションプロファイ 
ルを作成するときは、な下のシナリオを考慮します。 

• オフイスでの接続 
• 自宅での接続 
. 支社や営業所などでの接続 
• 移動中の接続およびホット•スポットでの接続 

ロケーション.プロファイルの作成方法、または Access Connections の使用方法の説明じついては、 
アプリケーションの 『Access Connections のヘルプ』を参照してください。 

2. 管埋者プロファイル配布機能を使用して、配布パッケージを作成または編集します。 

3. 配布パッケージをクライアント*システムじ配布します。 


配布パッケージを作成する 

配布パッケージを作成するには、な下の手順を実行します。 

し 右上隅にある 『アドバンス』 ボタンをクリックします（ベーシックとして表示しない場合)。ホに 
『ツール』 タブをクリックすると、下部に 『配布パッケージの作成』 と 『配布パッケージの編集』 が 
表示されます。 『配布パッケージの作成』 をクリックします。 



ぶ 


Mobile Broadband 


SMS 

國 


Create Distribution Package 

国 

Create Distribution Package for 

ThinkPad Tablet 


WiMAX 


Intel My WiFi Technoloay 


Edit Distribution Package 


I ミ 



図 2. 配巧パッケージの作成機能のお索 

2. 配布するロケーション-プロファイルを選択します。選択したプロファイルが暗号化の使用可能な無 
線 LAN プロファイルを含む場合、機密データが公開されないよう確認するためじ、ワイヤレス設定 
がプロンプト表をされます。ワイヤレス-ネットワーク接続を使用するロケーション-プロファイル 
を配布する場合、ドナーおよび受信側に、ロケーション•プロファイルで定義される機能をサポート 
しているワイヤレス-アダプターが組み达まれている必要があります。 
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Create Distribution Package 


Select the location profiles to include in this distribution package. For each profile, define a user access policy. 
For Wireless LAN profiles you will be prompted to re-enter the wireless security settings for confirmation. 

To specify the serial numbers of systems allowed to use this package, click Define Distribution Control List. 

To configure the Access Connections clients, click Define Client Configuration Policy. 



Define 口が Hbut わ n Control List... 
Define な ent Configuration Policy... 
Define PAC AID Groups ... 

n Allow silent import of this package even after installation of client 
□ Select active location profile 


□ Include Distribution Control List with this package 

口 Include Client Configuration Policy settings with this package 

□ Include PAC AID Groups with this package 


Create... i cancel | [ Help 


図 1 Windows XP 用の配布パッケージの作成 
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Create Distribution Package 

Select the location profiles to indude in this distribution package. For each pro 行 le, define a user access policy. 
For Wtetess し AN profiles you will be prompted to re-enter the wteless security settings for confirmation. 

To spedfy the serial numbers of systems allowed to use this package, dick Define Distribution Control List. 

To configure the Access Connections clients, dick Define Client Configuration PoBcy. 


Location Profiles 
0 Airport 

日 AT&T Mobile Broadband 
巧 Home 
0 Sprint 

[r] Verizon Wireless 
◎ Work 


User Access Policy 

Deny all changes/ Deny deletion 

Deny all changes/ Deny dele 扫 on 


日 


Associated MAC / IP Addresses 
Add / Delete 


日 


EEZ' ぃ . 


Deny network setting changes/ Deny deletion 
Deny all changes/ Allow deletion 
Allow all changes/ Deny deletion 
Allow all changes/ Allow deletion 


Add / Delete 


Add / Delete 


Add / Delete 


Add / Delete 


Add /Ddete 


回 Indude Distribution Control List with this package 
因 Include Client Configuration Policy settings with this package 
回 Allow silent import of this package even after installation of dient 


Define Distribution Control List.. 


Define Gent Conffgurabon Policy.. 


Create... i i Cancel i i Help 


図 4. Windows Vista および Windows 7 用の配巧パッケージの作成 


3. ドロップダウン•メニューから 『ユーザーアクセスポリシー』 を選択します。ユーザー•アクセ 
ス•ポリシーは、特定のプロファイルを対象とする制約事項を定義します。ユーザー•アクセス•ポ 
リシーはプロファイルごとに定義でき、な下の選択肢があります。 

. すべての変更を拒否/削除を拒否： ユーザーは、プロファイルで変更、コピー、または削除などの操 
作を実行することができません。 

. ネットワーク設定の変更を拒否/削除を拒否： プロファイルのネットワーク設定値を変更、削除、ま 
たはコピーできません。変更不可能なパラメーターは TCP / IP 設定、拡張 TCP / IP 設定、およびワイ 
ヤレス設定です。プロファイルを削除できません。 

. すべての変更を拒否/削除を許可： ユーザーはプロファイルを変更またはコピーできません。た 
だし、ユーザーはプロファイルを削除することができます。 

• すべての変更を許可/削除を拒否： ユーザーはプロファイルを変更できます。ただし、プロファイ 
ルを削除することはできません。 

. すべての変更を許可/削除を許可： ユーザーは、プロファイルを変更、コピー、および削除できます。 
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4. 選択したプロファイルの 『関連 MAC / IP アドレス』 の下にある『追化/削除』をクリックします。こ 
れじよって、ロケーションの切り替えのためじ、ネットワーク•ルーターの MAC アドレスまた 
は IP アドレスの設定をイーサネット対応プロファイルじ関連付けることができます。この結果、 
ロケーションの切り替えが有効な不明なイーサネット接続と接続するときじ、ポップアップ- 
メ ッ セージが 表をされなくなります。 



図 S ' MAC アドレスまたは IP アドレスの追加または削除 


IP and MAC Addresses 




Enter MAC Address: 


Enter IP Address; 


OK 


Cancel 


図 6. MAC アドレスまたは IP アドレスの入力 


5. な下のオプションに対して Access Connections ポリシー設定を定義します。 


. 12ページの『配布制御リストをこのパッケージじ組み达む』 
. 13ページの『クライアント構成ポリシー』 


• 22 ページの 『PAC AID グループ (Windows XP のみ)』 

. 25ページの『クライアントのインストール後でもこのパッケージのサイレント•インポー 
卜を許可する』 


. 25ページの『アクティブなロケーション•プロファイルの選が』 

6. 『配布パッケージの作成』 ウィンドウの下部にある 『作成』 ボタンをクリックします。 

7. プロンプトが出たら、パスフレーズ（パスワード）を入力して* * . loa ファイルを暗号化します。ク 
ライアント‘システム上に配布パッケージド. loa ) をインポートするじは、これと同じパスフレー 
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ズが必要です。配布パッケージを自動的にインポートするのに必要な* . sig ファイルでも、パスフ 
レーズは暗号化されます。 

8. 『ロケーションプロファイルのエクスポート』ダイアログ•ボックスで、該当するデイレクトリー- 
パスにナビゲートし、使用する. loa ファイルの名前を入力します。配布に必要な. loa ファイルと 
.sig ファイルは、デフオルトで、 C；¥Program Files ¥ ThinkPad ¥ ConnectionUtilities¥Loa デイレクトリー 
(Windows XP ) または C：¥Program Files ¥ lenovo¥Access Connections テイレクトリ ー ("Windows Vista 
または 7) に保存されます。 

注意：イメー ジの配布の場合、 *. loa ファイルと *. sig ファイルは Access Connections インストール*デイ 
レクトリーに存在している必要があります。たとえば、 C ：¥ PR 0 GRAM FILES ¥ ThinkPad¥CONNECTUTILITIES 
( XP ) または C ： ¥PR0GRAn FILES ¥ LENOVO¥ACCESS CONNECTIONS (Vista または Win ?) です。 

9. 『保巧』をクリックします。 

Access Connections のポリシーを定義する 

な下の設定は、ユーザーにネオする Access Connections ポリシーを制御します。 

田巧制御リストをこのパッケージに組み化む 

この設定は、 PC のシリアルを号に基づいて配布制御リストを定義するためじ使用します。 


Define Distribution Control List 




Only systems with these serial numbers can import this package file: 
Authorized 単 rial numbers: 


[Remove 


Add Authorized Serial Numbers 
® Individual serial number 


Add 


© Group of serial numbers 


(Clide Create Group) ▼ 

Add 


Create Group... Edit Group... 

Delete Group | 


OK Cancel 


図 7. 配巧制御リストの定義 

この配布の方法により、ユーザーは個別のシリアル番号を入力するか、さまざまなロケーションプロファ 
イルを必要とする、さまざまなユーザー組織を表す、さまざまなグループのシリアル番号を作成できま 
す。このオプションは、プロファイル-ロケーション-ファイル产 loa ) がリモート-ユーザーに手動イン 
ポート用に送信される際、ファイルの配布を保護することを主な目的としています。配布制御リストによ 
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り、個人が適切なネットワーク接続プロファイルのみをインストールすることが保証されます。配布制御 
リストは、特定の指定したシステム-ユニットにのみプロファイルの利用を制限する目的に利用します。 

グループの作成： シリアル番号のグループを作成する場合、シリアル番号のグループを含むフラッ 
卜-テキスト-ファイルをインポートできます。 


Create Group 




Enter a.roup name: 



Serial numbers in group: 


Import from Files... 


居 xport to Files.., 


Remove 


OK Cancel 


図 8. グループの作成 


ファイルは、各行に単一のシリアルを号が含まれているようにフォーマット設定されている必要がありま 
す。これらのテキスト•ファイルは、管理者機能を使用して作成されたリストをエクスポートして、また 
は資産管理システムにそのような機能があれば使用して作成できます。これじより、多数の PC への配布 
をシリアル番号に基づいて制御するプロセスが単純化されます。 

クライアント構成ポリシー 

この設定は、气 loa ファイルがインポートされた後に、ユーザーに巧して使用可能になる機能を制御する 
クライアント構成ポリシーを定義します。 『クライアントが Access Connections 管理者【こなることを許 
可しない:』 の横のボックスにマークを付けると、ユーザーが Access Connections のインストール時に 
管埋者機能を使用可能にすることを防ぎます。この設定は、規模の大きな企業環境で他者によるネッ 
ト ワーク.アクセス. プロファイルの作成および配布を防ぎたい場合に役立ちます。な下のタスクを 
実行するためのユーザー機能も制御できます。 

• ロケーションプロファイルの作成、インポート、およびエクスポート。 

. 共通設定を変更します。 

• 管理者権限を持たない Windows ユーザーのための、ワイヤレス•ネットワーク検索機能を使用した 
WLAN ロケーションプロファイルの作成および適用。 
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. ロケーションプロファイルの自動切り替え。 

な下の画面キャプチャーは、クライアント構成ポリシーの『クライアント』タブについて構成できる設 
定を示します。 



図 9. クライアント構成ポリシー 

『クライアントが Access Connections 管巧者【こなることを許可しない:』 の横のボックスにマークを付ける 
と、ユーザーが Access Connections のインストール時じ管埋者機能を使用可能じすることを防ぎます。こ 
の設定は、規模の大きな企業環境で他者じよるネットワーク-アクセス-プロファイルの作成および配布 
を防ぎたい場合に役立ちます。な下のタスクを実行するためのユーザー機能も制御できます。 

• ロケーションプロファイルの作成、インポート、およびエクスポート。 

. 共通設定を変更します。 
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• 管理者権限を持たない Windows ユーザーのための、ワイヤレス•ネットワーク検索機能を使用した 
WLAN ロケーションプロファイルの作成および適用。 

• ロケーションプロファイルの自動切り替え。 

. モバイル-ブロー ドバンド-デバイスのローミングを制御します。 

共通設定： 共通設定の 『ネットワーク』 タブで、な下のポリシーが設定できます。 

• 管理者権限を持たない Windows ユーザーじロケーションプロファイルの作成および適用を許可する 

• Windows ログオン時にワイヤレス接続を許可する （Windows XP のみ） 

• ログオフ時に全てのワイヤレスネットワーク接続を閉じる （ WindowsXP のみ） 

• 無線 LAN プロファイルで Adhoc 接続タイプ-オプションを使用不可にする （Windows XP のみ） 

• 無線の自動無線制御を使用可能じする (Windows XP のみ） 

• Fn + F 5 On Screen Display メニューじよるプロファイル切り替えを使用可能じする （Windows XP のみ） 

• 未使用のプロファイルの自動削除を有効にする 

. ピア ツー ピア コミュニティ 機能を使用不可にする 

• SMS メッセージング機能を有効じする 

な下のスクリーン•キャプチャーは 、 Access Connections が Windows XP オペレーテイング*システムじイ 
ンストールされているときの『共通設定』タブの例を示します。 


Global Settings 


Network [Notification 


These settings apply to all users of this computer: 

|—I Allow Windows users without administrator privileges to create 
U and aDDly location profiles 

口 Allow wireless connection at Windows logon (requires system 
U rests け） 

□ Close all wireless network connections when user logs off 

□ Disable Adhoc connection type option in wireless LAN profiles 

pi Allow wireless radios (WiFi, Mobile Broadband and WiMAX) to 
U be turned ofp when inactive 

W Allow selection of location profiles with Fn+F5 On Screen 
U Display menu 

口 Enable auto deletion oP unused profiles 
days 


回む sable the Peer to Peer community Feature 

囚 Enable SMS feature 


OK 


Cancel 


Help 


図…' Windows XP の場合のネットワーク共通設定 
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な下のスクリーン • キヤプチヤーは 、 Access Connections が Windows Vista および Windows 7オペレーテイ 
ング•システムにインストールされているときの『共通設定』タブの例を示します。 


Global Settings 


Network Notification 1 


These settings apply to all users of this computer: 


[QlAlow Windows users without administrator privileges to create 
^nd apply Ipca.ftoQ.PTofiles 


欣 Allow wireless radios (WiFi, Mobile Broadband and WiMAX) to 
U be turned off 心 en inactive 

同 Enable auto deletion of unused profiles 


30 


days 


图 Disable the Peer to Peer community feature 
图 Enable SMS feature 


OK 


Caned 


Help 


図り' Windows Vista および Windows 7 の場合のネットワーク共通設定 

共通設定の 『通知』 タブでは、 な 下のポリシーを設定できます。 

• タスクトレイに ThinkVantage Access Connections ステータスアイコンを表示する 
. タスクトレイにワイヤレスステータスアイコンを表示する 
. プロファイルを切り替える時、接続の進行状況ウィンドウを表示する 
• タスクバーに Access Connections ゲージを表示する （Windows Vista/Windows 7のみ) 
• SIM がロックされている場合、起動/再開するときに PIN ダイアログを表示する 
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Global Settings 


Network Notification 


These settings apply to all users of this computer: 

0Show fhinkVantaqe Access Connections status icon in task tray 

囚 Show wireless status icon in task tray 

0 Display the progress indicator window when a profile is being 
applied 

Show PIN dialog during start up or resume if SIM is locked 
with PIN (P 附 input is necessary to show SMS arrival 
notifications) 


OK Cancel Help 


固 12. Windows XP の場合の通知に関する共通設定 
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Global Settings 


■ 


Network Notification 


These settings apply to all users of this computer: 

图訊 ow Access Connectons status icon in task tirayl 

图 Show wireless status icon in task tray 


图 Display the erogress indicator window when a profile is being 
applied 

图 Show Access Connections Gauge in task bar 


I I Show PIN dialog during start up or resume if SIM is locked with 
PIN (PIN input is necessary to show SMS arrival notifications) 


OK 


Cancel 


Help 


図 。. Windows Vista おぶび Windows 7 の場合の通知に関する共通設定 

ロケーション - プロファイル： 

な下の Internet Explorer ポリシーを設定します。 

• ブラウザ ーのホーム•ページの 設定 
• プロキシー設定 

オプション設定では、な下のポリシーが設定できます。 

• セキュリティー設定 
• アプリケーションの自動開始 
. デフォルト•プリンターの設定 

• VPN 接続の使用 

• TCP / IP および DNS のデフォルトの指定変更 
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Client Configuration Policy 


Client J Location Profiles [ Additional Settings , 


Do not allow dients to view or edit these settings while creating or editing a location profile: 

Internet Explorer Settings 
回 set browser home paoei 
日 Set groxy settings 

Optional Settings 
回を ojrity settings 
in Start applications automatically 
0 Set default printer 
回 Use VPN connection 
巧 Override TCP/IP and DNS defaults 


I OK ] I Cancel' 


図 14. ロケーション■プロファイルの定義 

追加設定： 『追加設定』タブでは、新規プロファイルを作成するときじ適用する AccessConnections のな下 
のポリシーを設定します。 

一般的なオプション 

• 暗号化されていないネットワークじ接続するときじ警告メッセージを表示しない 
• イーサネット-ケーブルが抜かれたときにイーサネット-アダプターを無効じする 
. プロファイルを切り替えるときに無線を切断する/電源をオフにする 

• アクティブ•ディレクトリーのデプロイされた無線設定を使用して自動的にロケーション-プロファイ 
ルを作成する (Windows Vista および Windows 7のみ） 

ローミングのオプション 

. 新しいローミングエリア情報に新しい有線/無線プロファイルを自動的に含めない 
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注； このオプションを選択すると、すべての新しい有線/無線プロファイルは自動ロケーション切 
り替えに追加されません。 

. クライアントによる自動ロケーション切り替え設定の変更を許可しない 

注：このオプションを選択すると、エンド.ユーザーの自動ロケーション切り替え設定がグレー表 
示になります。 

• セキュリティー機能を持たない無線プロファイルをローミングエリア情報に自動的に含めない 

注： このオプションを選択すると、セキュリティー•タイプが『なし』（暗号化が無効）のプロファイル 
は自動ロケーシヨン切り替えに追加されません。 


『追加設定 J のデフォルトのオプション 

• ネットワーク•セキュリティー 

-インターネット接続共有を使用不可にする 
- Windows ファイアウォールを有効にする 
-ファイルおよびプリンターの共有を使用不可にする 
• アプリケーションの自動開始 
. デフォルト-プリンターの設定 

• TCP / IP および DNS のデフォルトの指定変更 

• VPN 接続を使用可能にする 
•ホーム•ぺージの指定変更 
• プロキシー構成の指定変更 
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Client Configuration Policy 


I Client Ikocation Profiles] Additional Settings 

Select the options and that are applied during new profile creation 
General Options 

r~lDo not show warnina message when connectinq to an unencrypted network i 

I — I Disconnect from the network and power off any wireless radio associated with this 
* — ' profile when switching to a different location 

□ Disable Ethernet adapter when Ethernet cable is unplugged 

Roaming Options - 

□ Do not automatically include new Wired } Wireless profile in the roaming list 

□ Do not allow clients to change automatic location switching settings 

□ Do not dutomaticdlly include wireless profiles without security in the roaming list 

k Default Options for Additional Se け ings - 

□ Network security 

口 Disable Internet connection sharing 

□ Enable Windows firewall 

□ Disable file and printer sharing 

□ Start applications dutomatically 

□ Set default printer 

□ Override に P/IP and DNS defaults 

□ Enable VPN connection 

□ Override Home page 

□ Override Proxy Configur 如 on 


OK Cancel 


図巧.追加設定 （Windows XP の場合) 
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園 16. 追加設定 (Windows Vista おぶび Windows 7 の場合 ) 

PAC AID グループ (Windows XP のみ） 

Protected Access Credentials (PAC) (ま、 extensible Authentication frotocol-Flexi 日 le Authentication via Secure 
Tunneling (EAP-FAST) で交換されるユーザー資格情報と PAC 鍵を保護します。すべての EAP-FAST オーセ 
ンティケーターは権限 ID (AID) によって識別されます。 


ローカル-オーセンテイケーターはその AID を認証クライアント宛てに送信し、クライアントは適用中の 
ロケーションプロファイルで参照されている PAC AID グループを検査して、その認証 AID がそのグルー 
プじ所属するかどうか調べます。所属することが確認された場合、クライアントは既存の PAC が使用可 
能であれば確認メッセージを出さずにその使用を試斤します。所属が確認されない場合は、既存の PAC 
を使用することの確認メッセージをユーザーに表示します。ユーザー用にマッチングする PAC が存在し 
ない場合、クライアント*システムは新しい PAC を要ホします。 
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• loa パッケージは 、 PAC AID グループをターゲット*システムにインポートおよびエクスポートしま 
す。配布パッケージを作成するときに PAC AID グループを組み达むには、 『このパッケージの PAC 
AID グループを含める』 チェック.ボックスじマークを付けます。 


Create Distribution Package 


Select the location profiles to include in this distriDution package. For each profile, denne a user access policy. 
For Wireless LAN profiles you will be prompted to re-enter the wireless security settings for confirmation. 

To specify the serial numbers of systems allowed to use this package, click Define Distribution Control List. 

To configure the Access Connections clients, click Define Client Configuration Policy. 



□ Include Distribution Control List with this package Define D 助 ribu む on Control List... 

I I Include Client Configuration Policy settings with this package Define な飢 fc Configuration Policy... 

囚 Include PAC AID Groups with this package ^ Define PAC AID Groups ... 

□ Allow silent import of か is package even after installation of client 
I I Select active location profile 


Create... 


][ 


Cancel 


]C Help I 


図 17. 配巧パッケージの作成 

な下の手順を実行して、新規 PACAID グループを作成します。 
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し 『PAC AID グループの設定』ウインドウで、 『グループ』 をクリックします。 


Define Pac AID Groups 


X 


Pac AID Groups for this package 





V 

Add 

Groups... 





OK Cancel 


図 18. PAC AID グループの定義 
2. 『利用可能な PAC 』 を右クリックします。 

注：グループじ組み达もうとしている AID 付き PAC は、その AID グループを作成しているマシ 
ンじ存在している必要があります。 
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3. ドロップダウン•メニューから、『グループの作成』をクリックします。 

PAC AID グループは配布パッケージに追加または削除できます。グループを追加するには、ドロップ 
ダウン•メニューからグループを選択して『追加』をクリックします。グループを削除するには、使 
用可能な PAC AID のリストから該当のグループを選択して『削除』をクリックします。 



図。' PACAID グループの設定 

クライアントのインスト ー J レ後でもこのバッケージのサイレント-インポートを許可する 

デフオルトでは、一度インストールされた Access Connections で、 *. loa ファイルにあるプロファイルはイ 
ンポートできません。23ページの図17『配布パッケージの作成』のチェック.ボックスで作成された配 
布パッケージ（气 loa ファイルと *. sig ファイルからなる）は Access Connections のインストール•フオルタ'一 
にコピーでき、次回の再起動時に檢出およびインポートが自動的に巧われます。 

アクティブなロケーシヨン-プロファイルの透択 

このオプシヨンを選択すると 、 Access Connections を初めて実行するときにアクティブになる配布済みのプ 
ロファイルが指定されます（この機能は Windows XP コンピューターでのみ使用できます)。 
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第 4 章 Access Connections のプロファイルお布 

クライアント-ユーザーに必要なロケーション-プロファイルを作成した後、ロケーション-プロファイ 
ルを新規作成、更新、または改訂して管理し、クライアント PC に配布することもできます。な下の例 
は 、 Access Connections を配布する方法を説明しています。 

• 新規クライアント PC 上の Access Connections および'ロケーション • プロフアイルを配布します。 

• Access Connections を稼働させ、既存のクライアント PC 上のロケーション • プロフアイルおよび'クラ 
イアント•ポリシーを配布します。 

• 既存のクライアント PC 上で、既存の Access Connections をアップグレードして、ロケーション•プ 
ロファイルを移巧します。 


新規 PC 上への宙布 

Access Connections がインストールされていない新規のコンピューター上で 、 Access Connections ロケーショ 
ンプロファイルを配布するには、义の手順を実行します。 

1. Access Connections 配布パッケージ （*. loa と*. sig ) を、7ページの第3章『管理者機能を処理する』 

に記載されているように、望ましいユーザー•アクセス-ポリシーおよびクライアント構成ポリ 
シーを含んだロケーション•プロファイルで作成します。サイレント•インポートの場合は 、 .loa 
ファイルを作成する間、 『クライアントのインストール後でも、このパッケージのサイレント•イ 
ンポートを許可する』 設定を有効にします。 

2. Access Connections >ワイヤレス LAN ドライバー/アプリケーシ ョン、ホット* キー Fn + F 5 ユー テ イリ 
ティー、および省電カドライバーで、統合パッケージを作成します。 

3. 統合パッケージの Access Connections フォルダーに、配布パッケージ (. loa ファイルと . sig ファイル）を 
含めます。統合パッケージに配布パッケージを含めないようにすることもでき、代わりに、統合 
パッケージまたは Access Connections のインストール後、これらを Access Connections のインストー 
ル•ディレクトリーにコピーします。 

4. システムの再起動後 、 Access Connections は自動的に稼働し、配布パッケージの検出およびサイレン 
卜•インポートを行います。サイレント•インポート•オプションが選択されていない場合、ユー 
ザーはプロファイルの管理ウィンドウでインポートを選択し、プロンプトが表示されたときに、管埋 
者によってパッケージを作成するのに使用されたのと同じパスフレーズ（パスワード）を提供すること 
によって、パッケージを手動でインポートすることを運択できます。 


巧巧クライアント PC への宙布 

Access Connections がすでにインストール済みで稼働している既存の PC 上で Access Connections ロケーショ 
ン-プロファイルを配布するには、な下のステップを実行します。 

1. Access Connections 配布パッケージ （*. loa と *. sig ) を、前述の7ページの第3章‘‘管埋者機能を処埋す 
る’’に記載されているように、望ましいユーザー-アクセス-ポリシーおよびクライアント構成 
ポリシーを含んだロケーション-プロファイルで作成します。クライアント構成ポリシーのみを 
変更する必要がある場合は、プロファイルをエクスポートせずに、変更したクライアント構成ポ 
リシーのみを組み达んだ、配布パッケージを作成できます。サイレント•インポートの場合 、. loa 
ファイルを作成する間、 『クライアントのインストール後でも、このパッケージのサイレント•イ 
ンポートを許可する』 設定を有効にします。 

2. 既存のクライアント • コンピューターの Access Connections インストール.デイレクトリーに配 
布パッケージド. loa と *. sig ) をコピーします。 

3. システムの再起動後 、 Access Connections は自動的に稼働し、配布パッケージの検出およびパッケージ 
のインポートを行ないます。な下のコマンドで、インポートを強制できます。 
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<path> Yqctray.exe /importsilentLy 
<path> Yqctray.exe /kiUac 
<path> Yqctray.exe /startac 

ロックされたプロファイルの削除 

ロックされた Access Connections のプロファイルを削除するには、2とおりの方法があります。 

1. Access Connections をアンインストールし、既存のプロファイルを保存するかどうかを尋ねられた 
ら、『いいえ』をクリックします。 

2. ロックされたプロファイルをリモートで削除するには、な下のステップを実行します。 

• オリジナルの配布パッケージと同じプロファイル、名前、パスフレーズを持ち、プロファイルが 
アンロックされて『すべての変更を許可/削除を許可』に設定された別の配布パッケージを作成 
します。 

• この新規に作成した . loa プロファイルを、クライアント•システムに配布します。 

. 义のコマンドを使用して、プロファイルを削除します。 

<path>¥qctray.exe/deL <Location profile name> 

配布したプロファイルの更新 

現在配布済みのプロファイルを、新規暗号化およびセキュリティー設定へと更新するには、目的の設定が 
指定され、オリジナルの配布パッケージと同じ名前で同じパスフレーズを持つ、別の配布パッケージを作 
成する必要があります。この新規に作成したパッケージを、クライアント•システムに配布します。 


巧巧の PC 上の Access Connections のアップグレード 

既存のクライアント PC 上で 、 Access Connections を新規バージョンにアップグレードし、既存のロケー 
ション-プロファイルに移行するには、な下のステップのいずれかを実巧します。 

1. Access Connections の新規バージョン、ワイヤレス LAN ドライバー/アプリケーションの推奨バージョ 
ン、ホット•キー Fn + F 5 ユーティリティー、および省電カドライバーを使用して、統合パッケージを 
作成します。このパッケージをクライアント•システムに配布して、システムを再起動します。 

2. 特定のオペレーティング*システムの最新バージョンの Access Connections をダウンロードし、 
README ファイルの指示に従ってインストールします。同様に、 README ファイルの注釈と、イ 
ンストールするワイヤレス LAN ドライバー/アプリケーション、ホット•キー Fn + F 5 ユーティリ 
ティー、および省電カドライバーに該当すると考えられる新しい要件も参照してください。 

3. インターネット接続を利用する ThinkVantage System Update を実行して 、 Access Connections >ワイヤレ 
ス LAN ドライバー/アプリケーション、ホット•キー Fn + F 5 ユーティリティー、および省電カドライ 
バーの更新パッケージをダウンロードして、インストールします。 
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ま 5 章 Active Directory と ADM ファイルの使用 

Active Directory は、コンピューター、グループ、エンド•ユーザー、ドメイン、セキュリティー•ポリ 
シー、およびユーザー定義オブジェクトの不特定型を管理する能力を管理者に提供する仕組みです。これ 
を実現するために Active Directory が使用するこの仕組みは、グループ•ポリシーおよび管理用テンプレー 
卜•ファイル （ ADM ) として知られています。グループ•ポリシーおよび ADM ファイルを使用して、管埋 
者はドメイン内のコンピューターまたはユーザーに適用可能な設定を定義します。 

Active Directory またはグループ*ポリシーについて詳しくは、义の Microsoft Web サイトを参照してくださ 
い。 

http : // www . micro soft .com 


管理用テンプレートの追加 

Lenovo には、時間とち力を節約するように設計された管理用テンプレート-ファイル' tvtacad . adm ' が用意 
されています。このファイルをグループ • ポリシーとともに使用して 、 Access Connections の構成ポリシー 
を設定できます。 tvtacad . adm ファイルは 、 Lenovo Web サイトからダウンロードできます。 

Access Connections 管埋用テンプレート ( ADM ファイル）をグループ•ポリシー • エディターじ追加す 
るには、な下の手順を実行します。 

必要条件 ： Active Directory ド^イン • サーバーが稼働中の Server 2003または2008 

1. Active Directory サーバー/クライアント環境を準備します。 

2. クライアント•マシンに最新の Access Connections をインストールします。 

3. Active Directory サー ノ、'一: 

a . Active Directory サーバーが稼働中のマシンで『グループ.ポリシー管理』コンソールを開きます。 

b . 『デフォルトのド方イン•ポリシー』ノードを右クリックして、『編集...』オプションを選択しま 
す。『グループポリシーオブジェクトエディタ』が表示されます。 

C. 『コンピュータの構成 』 fServer 2008の場合は『ポリシー』 ） で、『管理用テンプレート』を右 
クリックし、『テンプレートの追加と削除』を選択します。 

d . 『追加』ボタンを押してから、 tvtacad . adm ファイルを選択します。 

e . ダイアログ•ボックスの『閉じる』ボタンを押します。 

f . 『コンピュータの構成』で、『管理用テンプレート』キー （Server 2008の場合は『従来の管理 
用テンプレート』 ） を展開します 。 『Lenovo Think Vantage コンポーネント (Lenovo Think Vantage 
Components )』 という新しいタブが表示されます。 

呂. 『Lenovo ThmkVantage コンポーネント』キーの下に 『Access Connections 』 タブがあります。この 
タブで、使用可能なすべての設定を構成できます。 

4. 目的の設定を構成して、グループ•ポリシー•エディターを終了します。 

5. クライアント•マシンで、コマンド•プロンプトを開き、 『 gpupdate . exe / force 』 コマンドを入力 
します 。 Active Directory サーバーの変更を含んでいるグループ•ポリシーでクライアント•マシ 
ンが更新されます。 

6. クライアント PC のポリシーの変更を確認するには、クライアント-マシンでな下のレジストリーを 
確認します。 

HKLn¥SoftiAiare¥PoLicies¥Lenovo¥AccessConnections 
次に例を示します。 

1. 『ピア ツー ピア. コミュニティ 機能を使用不可にする（削除する）機能』が Active Directory サー 
バーで有効になるように構成します。 
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2. クライアント•マシンで、コマンド•プロンプトを開き、 『 gpupdate . exe / force 』 と入力します。 

3. 『 HKLM ¥ Software ¥ Policies ¥ Lenovo ¥ AccessComiections 』 レジストリー•キーの下でレジストリー値 
DisablePeertoPeerCommimity が1じ設定されます。 

4. クライアント•マシンに Access Connections をインストールしても、方イン•インターフェース 
じ『ピアツーピア』タブは表示されません。 

注； 実時間シナリオによると、クライアント•システムでは、特定の時間間隔で自動的にグループ • 

ポリシーが更新されます。 

デフォルトでは、この時間間隔は90分で、ランダム.オフセットは〇〜30分です。 

クライアント*マシンでポリシーが更新されると 、 Access Connections もグループ•ポリシーの最新の変更 
(変更があった場合）で更新されます。 


Access Connections のクライアント構成ブラグインのインス I —ル 

ユーザ ー の時間と 労力の節約のためじ 、 Access Connections 用のクライアント構成ポリ シーを 設定する 
補足プラグイン • ファイルを Lenovo は提供しています。な下の補足ファイルは、 acplgin 45. exe に圧縮 
されています。 

vtvtacad.adm- この管理用テンプレートは 、 Access Connections の構成ポリシーを設定するためじグループ • 
ポリシーで使用されます。 

上記フアイルは 、 Access Connections 4.2 な上をサポートします。 


グループ■ポリシー設定 

次の表は、 ADM ファイル’テンプレートを使用して変更可能な Access Connections のポリシー設定を 
おしま9’。 


ポリシー設定 

説明せつめい 

クライアントが Access Connections 管理者じなることを 
許可しません。 

有効にすると、クライアント側で Access Connections 管 
理者機能を有効にできなくなります。このため、プロ 
ファイル配布機能を使用して、ロケーション•プロファ 
イルまたはロケーション•ポリシーをエクスポートでき 
なくなります。 

クライアントじよる共通設定の変更を許巧しません。 

有効にすると、ユーザーは共通設定を変更できなく 
なります。 

配布パッケージじ組み込まれている場合を除き、クラ 
イアントがロケーションプロファイルをインポートす 
ることを許可しません。 

有効にすると、ユーザーはロケーション-プロファイル 
(.loc ファイル）をインポートできなくなりますが、配布 
パッケージ （.loa ファイル）に含まれたロケーション•プ 
ロファイルはインポートできます。 

クライアントがロケーションプロファイルをエクスポー 
卜することを許可しません。 

有効にすると、ロケーション-プロファイル機能をエク 
スポートできなくなります。 

クライアントがロケーションプロファイルを作成す 
ることを許可しません。 

有効にすると、ユーザーはロケーション•プロファイ 
ルを作成できなくなります。また、無線ネットワーク 
の検索機能を使用して作成したあ続のプロファイルも 
保をできなくなります。 

Windows ユーザーに、無線ネットワークの検索機能を使 
用して、管理者椎限なしで WLAN/WiMAX ロケーショ 
ン-プロファイルを作成することを許可します。 

有効にすると、ユーザー（特権が資源されているユー 
ザーも含む）は、無線ネットワークの検索機能を使用し 
て作成した接続のプロファイルを保をできます。 
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ポリシー設定 

説明せつめい 

プロファイルの自動作成を無効にします。 

有効じすると、プロファイルは自動的に作成されま 
せん。 

ロケーションプロファイルの自動切り替え機能を無効 
にします。 

有効じすると、ロケーション•プロファイルの自動切り 
替えが無効になります。 

ワイヤレス•ネットワーク検出機能を無効にします。 

有効にすると、無線ネットワークの検索機能が使用 
できなくなります。 

更新を權認する機能を無効じします。 

有効じすると、更新を權認する機能が使用できなく 
なります。 

クライアントが、ロケーションプロファイル内のブ 
ラウザーのホーム-ページの設定を表示または編集す 
ることを許可しません。 

有効にすると、ユーザーは、ロケーション•プロファイ 
ル内のブラウザーのホーム-ページの設定を表示または 
編集できなくなります。 

クライアントが、ロケーションプロファイル内のブラ 
ウザーのプロキシー設定を表示または編集することを 
許可しません。 

有効にすると、ユーザーは、ロケーション•プロファイ 
ル内のブラウザーのプロキシー設定を表示または編集 
できなくなります。 

クライアントが、ロケーションプロファイル内のセ 
キュリティー設定を表示または編集することを許可し 
ません。 

有効にすると、ユーザーは、ロケーション•プロファイ 
ル内のブラウザーのセキュリティー設定を表示または 
編集できなくなります。 

クライアントが、ロケーションプロファイル内のアプ 
リケーションの自動開始設定を表示または編集するこ 
とを許巧しません。 

有効にすると、ユーザーは、ロケーション•プロファイ 
ル内のアプリケーションの自動開始設定を表示または 
編集できなくなります。 

クライアントが、ロケーションプロファイル内の通 
常使うプリンターの設定を表示または編集することを 
許可しません。 

有効にすると、ユーザーは、ロケーション•プロファ 
イル内の通常使うプリンターの設定を表示または編集 
できなくなります。 

クライアントが、ロケーションプロファイル内の VPN 
接続設定を表示または編集することを許可しません。 

有効にすると、ユーザーは、ロケーション•プロファ 
イル内の VPN 接続設定を表示または編集できなくな 
ります。 

クライアントによる、ロケーション•プロファイル内の 
TCP / IP および DNS の指定変更のデフォルト設定の表示 
または編集を許可しません。 

有効にすると、ユーザーは、ロケーション•プロファイ 
ル内の TCP / IP および DNS の指定変更のデフォルト設定 
を表示または編集できなくなります。 

暗号化されていないネットワークに接続するときに警告 
木 ッセージを表示しません。 

有効にすると、暗号化されていないネットワークに接続 
するときじ警告 ゾッ セージが表示されません。 

新規プロファイルを作成するときじ『サービス』； 

ニューを表示しません。 

有効にすると、新規プロファイルを作成するときに 
『サービス』メニューが表示されません。 

ローミングエリア情報に新しい有線/無線プロファイル 
を自動的に含めません。 

有効にすると、新規に作成された有線/無線プロファイ 
ルをローミングエリア情報に自動的に含めません。 

クライアントじよる、新規プロファイルの作成時の自動 
ロケーション切り替え設定の変更を許可しません。 

有効にすると、クライアントは自動ロケーション切り替 
えを変更できなくなります。 

新規プロファイルを作成するときに、セキュリティー機 
能を持たない無線プロファイルをローミングエリア情報 
に自動的に含めません。 

有効にすると、新しく作成された、セキュリティー機能 
を持たない無線プロファイルはローミングエリア情報に 
自動的に含まれません。 

新規プロファイルを作成するときのネットワーク* 
セキュリティー 

有効にすると、新規プロファイルを作成するときに、 
『追加設定』プロパティ-ページの『ネットワーク•セ 
キュリティー』ボタンがデフォルトで有効になります 

新規プロファイルを作成するとき、インターネット接 
続の共有を無効にします 

有効にすると、新規プロファイルを作成するときに、 
『ネットワーク•セキュリティー』設定ダイアログの 
『インターネット接続を無効にする』ボタンがデフォル 
卜で有効になります 
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ポリシー設を 

説明せつめい 

新規プロファイルを作成するとき、 Windows ファイア 
ウォールを有効にします 

有効にすると、新規プロファイルを作成するとき、 

『ネットワーク-セキュリティー』設定ダイアログの 
『 Windows ファイアウォールを有効にする』ボタンがデ 
フォルトで有効になります 

新規プロファイルを作成するとき、ファイルおよびプ 
リンターの共有を使用不可にします 

有効にすると、新規プロファイルを作成するとき、 

『ネットワーク-セキュリティー』設定ダイアログの 
『ファイルおよびプリンターの共有を巧用不可にする』 
ボタンがデフォルトで有効になります 

新規プロファイルを作成するとき、アプリケーシヨ 
ンを自動的に開始します 

有効にすると、新規プロファイルを作成するとき、『追 
加設定』プロパティ•シートの『ページ』ボタンがデ 
フォルトで有効になります 

新規プロファイルを作成するとき、通常使うプリン 
ターを設定します 

有効にすると、新規プロファイルを作成するとき、『追 
加設定』プロパティ•ページの『通常使うプリンターの 
設定』ボタンがデフォルトで有効になります 

新規プロファイルを作成するとき、 TCP / IP および DNS 
のデフォルトの指定を変更します 

有効にすると、新規プロファイルを作成するとき、 

『追加設定』プロパティ .ページの 『 TCP / IP および 

DNS のデフォルトの指定変更』ボタンがデフォルトで 
有効になります 

新規プロファイルを作成するとき、 VPN 接続を使用可 
能にします 

有効にすると、新規プロファイルを作成するとき、『追 
加設定』プロパティ•ページの 『 VPN 接続を使用可能に 
する』ボタンがデフォルトで有効になります 

新規プロファイルを作成するとき、ホーム•ページ 
の指定を変更します 

有効にすると、新規プロファイルを作成するとき、『追 
加設定』プロパティ.ページの『ホーム.ページの指定 
変更』ボタンがデフォルトで有効になります 

新規プロファイルを作成するとき、プロキシー構成 
の指定を変更します 

有効にすると、新規プロファイルを作成するとき、『追 
加設定』プロパティ.ページの『プロキシー構成の指定 
変更』ボタンがデフォルトで有効になります 


次の表は、 ADM ファイル’テンプレ ート を使用して変更可能な Access Connections の共通設定を示します。 


共通設定 

説明せつめい 

管理者権限を持たない Windows ユーザーにロケーシヨ 
ンプロファイルの作成および適用を許可する 

有効にすると、特権が制限されたユーザーも、ロケー 
ション-プロファイルを作成し（イーサネット接続また 
はワイヤレスあ続を使用)、既をのロケーション•プロ 
ファイルを切り替えることができます。 

Windows ログオン-ユーザー名とパスワードを使って 
ワイヤレス-ネットワークの認証を行う（システムの 
再起動が必要） 

有効にすると 、 Windows ログオン時に、ワイヤレス接 
続を使用する一部のロケーション-プロファイルを確 
立できます。ワイヤレス接続では 、 Windows ログオン 
資格情報をワイヤレス認証に使用できます。このオプ 
ションを有効にした後は、クライアント-システムの 
再起動が必要です。 

ログオフ時に全てのワイヤレス*ネットワーク接続 
を閉じる 

有効にすると、ユーザーがログオフするときにワイヤレ 
ス接続が切断されます。セキュリティーを強化するため 
に、資格情報はキャッシュされません。 

無線 LAN プロファイルで Adhoc あ続タイプ•オプシヨ 
ンを使用不可にする。 

有効にすると、 Adhoc 接続タイプは、無線 LAN プロ 
ファイルの作成中は使用できません。 

無線 LAN の自動無線制御を使用可能にする。 

有効にすると、無線がアクセス-ポイントに関連付けさ 
れていないときは常に、電力の節約とセキュリティーの 
向上のために無線は自動的にオフになります。 


32 Access Connections デプロイメント•ガイド 



































共通設定 

説明せつめい 

Fn + F 5 On Screen Display ；>< ニューじよるプロフアイル切 
り替えを使用可能にする。 

有効にすると、 Fn + F 5 On Screen Display パネルに Access 
Connections ロケーション*プロファイルが表示され、選 
択して接続できるようじなります。 

ピアツーピア.コミュニティ機能を使用不可じする 
(削除する）。 

有効じすると、クライアントでピアツーピア•コミュニ 
ティ機能が使用できなくなります。 

タスク*トレイじ Access Connections のステータス*ア 
イコンを表示する。 

有効にすると、 Access Connections のステータス•アイコ 
ンが、システムのタスク-トレイの通知領域に追加され 
ます。ユーザーは、左クリック•メニューを使用して口 
ケーション-プロファイルを選択できます。 

タスク-トレイにワイヤレス-ステータス-アイコ 
ンを表示する。 

有効にすると、ワイヤレス•ステータス•アイコンが、 
システムのタスク-トレイの通知領域に追加されます。 
起動すると、 WLAN および WWAN 接続の信号強度と詳 
細な状況が表示されます。 

プロファイルを切り替えるとき、接続の進行状況ウィ 
ンドウを表示する。 

有効にすると、ロケーション-プロファイルが適用され 
るたびに、あ続中の詳細な状況を示す進行状況表示ウィ 
ンドウが表示されます。 

イーサネット.ケーブルが抜かれたときじイーサネッ 
卜.アダプターを無効にする 

有効にすると、イーサネット-ケーブルが抜かれたとき 
にイーサネット-アダプターが無効になります。 


ログオン-スクリプトを使用した Active Directory による丄 0A および名に 
ファイルの配布 

•loa フアイルと. sig フアイルは、 C：¥Program Files¥ThinkPad¥Connect Utilities [Windows XP] または C：¥Program 
Files¥lenovo¥Access Connections [Windows Vista または 7] に保存されます。ログオン.スクリプトを使用 
した Active Directory を通じて. loa ファイルと. sig ファイルを配布するときは、 Access Connections の『配布 
パッケージの作成』ウィンドウで 『クライアントのインストール後でも、このパッケージのサイレント- 

イ ンポートを許可する』 チェック*ボックスにマークを付けます。 

.loa および. sig ファイルの追加情報につぃては、7ページの第3章『管理者機能を処理する』を参照 
してくださぃ。 

ログオン-スクリプトのグループ-ポリシーへの追加 

な下の手順で、グループ-ポリシー内のユーザーあるぃはコンピューターのログオン-スクリプトを 
セットアップする方法を説明します。 

1. グループ-ポリシー管理エディターを起動します。 

2. ドメイン•ネームを右クリックしてから 、 『GPO の作成およびリンク』 をクリックします。 

3. 使用するグループ•ポリシー-オブジェクト ( GPO ) の名前を入力します。 

4. GPO 名を右クリックしてから、 『編集』 をクリックします。 

5. 『グループ•ポリシー•オブジェクト•エディター』ウィンドウから、かのようにナビゲートします。 

User Configuration->Windows Settings->Scripts (Logon/Logoff い Logon 

6. 『ログオン•プロパティ』パネルから、 Acloa.bat ファイルを選択してから 『追加』 をクリックします。 

7. 『スクリプトの追加』ダイアログ•ボックスで、『参照』をクリックしてから、使用するスクリ 
プトを選択します。 

8. 『 OK 』 をクリックします。 

9. Acloa.bat ファイルを『ログオン•スクリプト』の場所にコピーします。 

10. 『開く』をクリックすると、ログオン bat ファイルが追加されます。 
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11. 『セキュリティー•フィルター』セクションの下の 『 ADS テスト』パネルで、『追加』をクリックし 
て、ユーザー、グループ、またはコンピューターに権限を付与します。 

Acloa . bat ファイルの作成 

な下の例を使用して Acloa.bat ファイルを作成できます。 

: Begin 

If exist "c：¥program fiLes¥thinkpad¥connectutiLities4¥ 

SiLent.txt" goto Silent Import DoneBef ore 

copy ¥¥conwiz.com¥NETL0G0N¥user01¥*.* "c：¥program fiLesY 

thinkpad¥connectutiLities4" 

cd c:¥program fiLes¥thinkpad¥connectutiLities4 

qctray /importsilentLy 

Echo Silent Import was performed > "c:¥program fiLesY 
thinkpadYconnectutiLities4YSiLent.txt" 

Echo Silent Import was performed 
goto SilentlmportDone 
: Silent Import Done Before 
Echo Silent Import was done before 
: SilentlmportDone 

Acloa . bat 

ユーザーがドメインにログオンするときに、 Acloa.bat が実行され、な下が巧われます。 

• 次のクライアントの場所で silent.txt ファイルの検査をします。 
c ：¥ programfiles ¥ thinkpad¥connectutiiities 

• silent.txt ファイルが存在する場合は、 .loa および. sig ファイルをコピーしないで終了します。 

• silent.txt ファイルが存在しない場合は、. loa および. sig ファイルをサーバーからクライアントじコピー 
します。 

c ：¥ programfiles ¥ thinkpad¥connect utilities 

• プロファイルを Access Connections にサイレント•インポートするじは、次のコマンドを実巧します。 
qctray /sUentimport 

• その結果、 silent.txt と呼ばれるフアイルを c ：¥ programfiles ¥ thinkpad ¥ connectutiLities じ作成し、 

命令を終了します。 
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付録 A コマンドライン•インター フエー ス 

Access Connections では、ロケーシヨン•プロファイルを切り替えたり、ロケーシヨン•プロファイル 
のインポートまたはエクスポートを巧うためにコマンド行入力を巧なえます。コマンド-プロンプ 
卜•ウィンドウでな下のコマンドを入力することも、他のユーザーが使用できるようにバッチ-ファ 
イルを作成することもできます。これらのコマンドを実巧する前に 、 Access Connections が実巧され 
ている必要はありません。 


• ロケーション•プロファイルを適用します。 

く path>¥qctray.exe/set < Location profile name> 

• ロケーション•プロファイルを切断します。 

く path>¥qctray.exe/reset <Location pronle name> 

• ロケーション•プロファイルを削除します。 

<path>¥qctray.exe/del く Location profile name> 

• ロケーション-プロファイルをインポートします（丄 0 C 拡張子のファイルのみ有効)。 
<path>¥qctray.exe/imp〈Location profile path> 

• 全プロファイルのサイレント•インポートを実行します。 

<path>¥qctray.exe/importsiLentLy 

• ロケーション-プロファイルをエクスポートします （. LOC 拡張于のファイルのみ有効)。 
<path>¥qctray.exe/exp く Location profile path> 

• (どのプロファイルが直前にアクティブになっていたかは無関係に）ワイヤレス-カード用のテスト 
SSID プロファイルを適用して、すぐに戻ります。ワイヤレス LAN アダプターの無線は ON のま 
まになります。 

<path>¥qctray.exe/disconnectwL 

• AcMainGUI 、 AC トレイ、 ACWIICON モジュールを閉じます。 

<path>¥qctray.exe/exit 

• Access Connections をモニター • モードじ言受疋;しまモニター • モードでは 、 Access Connections は接 
続の制御権を他のアプリケーションに渡します。 

く path>¥qctray.exe/setmonitormode 

• モニター•モードをリセットします。 

<path>¥qctray.exe/re set monitormode 

•すベての Access Connections プロセスを停止します。この処理じは、管理者権限が必要であるため、 
コマンドは AcPrfMgrSvc を介して実行され、プロファイル-マネージャー-サービスを除く他の 
Access Connections プロセスをすべて閉じます。 

<path>¥qctray.exe/kiLLac 

• すべての AccessConnections プロセスを再開します。この処理じは、管埋者権限が必要であるため、コ 
マンドは AcPrfMgrSvc を介して実行されます。 

<path>¥qctray.exe/startac 

• ワイヤレス•ネットワークを検索します。 

<path>¥qctray.exe/nndwlnw 

• QCTRAY ヘルプ情報を表示します。 

<path>¥qctray.exe/help 


◎ Copyright Lenovo 2008, 2012 


35 




36 Access Connections デプロイメント•ガイド 



付録 B 特記事項 


本書に記載の製品、サービス、または機能が日本においては提供されていない場合があります。日本で 
利用可能な製品、サービス、および機能については、レノボ•ジャパンの営業担当員にお尋ねくださ 
い。本書で Lenovo 製品、プログラム、またはサービスに言及していても、その Lenovo 製品、プログ 
ラム、またはサービスのみが使用可能であることを意味するものではありません。これらに代えて、 
Lenovo の知的所有権を侵害することのない、機能的に同等の製品、プログラム、またはサービスを 
使用することができます。ただし、 Lenovo な外の製品、プログラム、またはサービスの動作•運用に 
関する評価および検証は、お客様の責任で行っていただきます。 

Lenovo は、本書に記載されている内容に関して特許権（特許出願中のものを含む）を保有している場合が 
あります。本書の提供は、お客様にこれらの特許権について実施権を許諾することを意巧するものではあ 
りません。実施権についてのお問い合わせは、書面にて下記宛先にお送りください。 

Lenovo (United States), Inc. 

1009 Think Place - Building One 
Morrisv 川 e, NC 27560 
US. A. 

Attention: Lenovo Director of Licensing 

Lenovo およびその直接または間接の子会社は、本書を特定物として現存するままの状態で提供し、商品性 
の保証、特定目的適合性の保証および法律上の瑕疵担保責任を含むすべての明示もしくは黙示の保証責任 
を負わないものとします。国または地域によっては、法律の強行規定により、保証責任の制限が禁じられ 
る場合、強行規定の制限を受けるものとします。 

この情報には、技術的に不適切な記述や誤植を含む場合があります。本書は定期的に見直され、必要な変 
更は本書の义版に組み达まれます。 Lenovo は予告なしに、随時、この文書に記載されている製品また 
はプログラムに対して、改良または変更を斤うことがあります。 

本書で説明される製品は、誤動作により人的な傷害または死 t を招く可能性のある移植またはその他の生 
命維持アプリケーションで使用されることを意図していません。本書に記載される情報が、 Lenovo 製品仕 
様または保証に影響を与える、またはこれらを変更することはありません。本書におけるいかなる記述 
も、 Lenovo あるいは第=者の知的所有権に基づく明示または黙示の使用許諾と補償を意味するものではあ 
りません。本書に記載されている情報はすべて特定の環境で得られたものであり、例として提示され 
るものです。他の稼働環境では、結果が異なる場合があります。 

Lenovo は、お客様が提供するいかなる情報も、お客様に対してなんら義務も負うことのない、自ら適切と 
信ずる方法で、使用もしくは配布することができるものとします。 

本書において Lenovo な外の Web サイトに言及している場合がありますが、便宜のため記載しただけであ 
り、決してそれらの Web サイトを推奨するものではありません。それらの Web サイトにある資料は、こ 
の Lenovo 製品の資料の一部ではありません。それらの Web サイトは、お客様の責任でご使用ください。 

この文書に含まれるいかなるパフォーマンス•データも、管埋環境下で決定されたものです。そのため、 
他の操作環境で得られた結果は、異なる可能性があります。一部の測定が、開発レベルのシステムで行わ 
れた可能性がありますが、その測定値が、一般に利用可能なシステムのものと同じである保証はありませ 
ん。さらに、一部の測定値が、推定値である可能性があります。実際の結果は、異なる可能性がありま 
す。お客様は、お客様の特定の環境に適したデータを確かめる必要があります。 


商標 

K 下は、 Lenovo Corporation の米国および'その他の国における商標です。 
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Microsoft、Windows および Windows Vista は 、 Microsoft グループの商標です。 

Intel は 、 Intel Corporation または子会社の米国および'その他の国における商標または登録商標です。 
他の会社名、製品名およびサービス名等はそれぞれ各社の商標です。 
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